Виправлення уразливості null-pointer dereference у Linux kernel (CVE-2026-53385)

Виправлено уразливість null-pointer dereference у Linux kernel (CVE-2026-53385), що викликала аварії через умову гонки в vcs_write. Рекомендується оновлення ядра.
CVE-2026-53385Linux

Виправлення уразливості null-pointer dereference у Linux kernel (CVE-2026-53385)

Виправлено уразливість null-pointer dereference у Linux kernel (CVE-2026-53385), що викликала аварії через умову гонки в vcs_write. Рекомендується оновлення ядра.

CVSS
-
EPSS
10.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість null-pointer dereference у функції vcs_notifier, що виникала через умову гонки в vcs_write під час одночасного запису. Проблема полягала у використанні звільненого вказівника після повторного захоплення блокування консолі.

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи ядра (kernel panic) або потенційної нестабільності системи, що негативно впливає на доступність сервісів. Власникам інфраструктури слід враховувати ризик відмови у роботі систем, особливо у середовищах з високою конкуренцією за ресурси консолі.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо оновлення наразі недоступне, слід мінімізувати одночасний доступ до консолі, переглянути журнали системи на наявність помилок, пов’язаних із vcs_notifier, та пріоритезувати оновлення системи для усунення ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки